在网络包过滤方面是用的LNS的引擎接着发展的,不象LNS那样可以编辑大量带TCP标志的规则,它将很多基础包过滤规则内置了,用户只需要通常的端口规则设置就可以了.至于考虑有入站要求和没入站要求的用户的区别,提供了隐身模式,勾上就启用了拦截TCP入站SYN标志的包.分片包规则记得也是作为选项勾选的......支持多网卡,而不是象LNS那样只能选一个.
程序访问的控制是单独的程序有单独的规则,而不是例如LNS那样一个程序启用的规则,全局程序共享(虽然LNS也可以通过为每个程序限制端口来减少这个影响).程序规则的向导和界面有点象KAH或OUTPOST早期的样子,托角图标是象ZA早期的样子.
总体上,友好程度和易用性好过LNS,自定义性当然不能做到象LNS那样,但对通常的防火墙使用来说,设置性足够了.内存不象LNS那样低,主要是界面程序的占用偏高.记得没有DLL访问的控制了.
从1发展到3,很多地方已经不再带有LNS的影子了,从3版开始的程序访问控制的变化,可见程序做了相当的调整.从只选择出站和入站的规则向导来看,它也该有SPI,至于是不是对LNS的SPI优化过,就不清楚了.
费尔试用的时间更短,所以印象很模糊了.感觉当时是自定义规则方面好象是哪里不令我满意.
反正,这两个里我是会选择PC TOOLS的这个的.